Human Risk Management

Trasforma i tuoi dipendenti nella tua prima linea di difesa.

Riduci gli incidenti di sicurezza causati da errori umani e promuovi la resilienza agli attacchi di phishing attraverso programmi di formazione del personale personalizzati.

Che si tratti di condividere password con i colleghi, inviare e-mail con dati sensibili al destinatario sbagliato o essere vittima di un attacco di phishing, i dipendenti sono visti come “l’anello più debole” della tua sicurezza informatica.

Human Risk Management (HRM) è la nuova classe di sicurezza incentrata sull’utente che, attraverso programmi di formazione personalizzati sulla consapevolezza della sicurezza, campagne periodiche di simulazione di phishing, gestione semplificata delle policy e monitoraggio continuo del dark web, ti consente di fare proprio questo completamente gestito per te.

  • Gli umani sono il bersaglio: Il 36% delle violazioni dati riguarda il phishing
  • Sbagliare è umano: Il 90% delle violazioni dati è causato da errore umano
  • La compliance è essenziale: Gli standard chiave come ISO 27001 richiedono una regolare formazione del personale.

 

Security Awareness

Terishield mette a disposizione una piattaforma per sensibilizzare alla sicurezza informatica valutando le lacune nelle conoscenze di ciascun utente e automatizzando corsi di formazione regolari che affrontano le loro specifiche aree di rischio.

Simulated Phishing

L’attività di Simulated Phishing consiste in:

  • Attacchi simulati di phishing (Phishing Campaigns): attività condotta periodicamente al fine di valutare, su base individuale, la suscettibilità a questa tipologia di attacchi da parte del personale della Fondazione;
  • Addestramento Correttivo (Remedial Training): Attività di somministrazione automatica di corsi online, su base individuale, agli utenti risultati suscettibili a questa tipologia di attacco.

Dark Web Monitoring

Quest’attività è un’attività di Ethical Hacking automatizzata che consiste nel monitorare siti del “dark web” per rilevare possibili esfiltrazioni di dati relative a:

  • Organizzazioni: monitoraggio di esfiltrazioni dati ai danni di personale dell’azienda causato da cyber supply chain risk, ovvero esfiltrazioni dati coinvolgenti una o più delle persone, fisiche o giuridiche, aventi rapporti con l’azienda;
  • Informazioni individuali: monitoraggio atto a rilevare l’esfiltrazione di dati (e.g. indirizzi e-mail) direttamente collegate a personale dell’azienda.

Policy Management

L’attività di gestione policy permetterà all’azienda di semplificare la gestione dei requisiti di compliance creando una “Audit Trail” della lettura e accettazione delle policy dell’azienda, distribuendo individualmente al personale le policy e registrandone l’avvenuta lettura e accettazione, sia per il personale esistente sia integrandolo nella procedura di on-boarding di nuovo personale. Inoltre, sarà possibile, su richiesta dell’azienda, elaborare e somministrare successivamente test di comprensione sulle policy stesse.

Terishield mette a disposizione una piattaforma per sensibilizzare alla sicurezza informatica valutando le lacune nelle conoscenze di ciascun utente e automatizzando corsi di formazione regolari che affrontano le loro specifiche aree di rischio.

L’attività di Simulated Phishing consiste in:

  • Attacchi simulati di phishing (Phishing Campaigns): attività condotta periodicamente al fine di valutare, su base individuale, la suscettibilità a questa tipologia di attacchi da parte del personale della Fondazione;
  • Addestramento Correttivo (Remedial Training): Attività di somministrazione automatica di corsi online, su base individuale, agli utenti risultati suscettibili a questa tipologia di attacco.
Servizi suggeriti

Quest’attività è un’attività di Ethical Hacking automatizzata che consiste nel monitorare siti del “dark web” per rilevare possibili esfiltrazioni di dati relative a:

  • Organizzazioni: monitoraggio di esfiltrazioni dati ai danni di personale dell’azienda causato da cyber supply chain risk, ovvero esfiltrazioni dati coinvolgenti una o più delle persone, fisiche o giuridiche, aventi rapporti con l’azienda;
  • Informazioni individuali: monitoraggio atto a rilevare l’esfiltrazione di dati (e.g. indirizzi e-mail) direttamente collegate a personale dell’azienda.

L’attività di gestione policy permetterà all’azienda di semplificare la gestione dei requisiti di compliance creando una “Audit Trail” della lettura e accettazione delle policy dell’azienda, distribuendo individualmente al personale le policy e registrandone l’avvenuta lettura e accettazione, sia per il personale esistente sia integrandolo nella procedura di on-boarding di nuovo personale. Inoltre, sarà possibile, su richiesta dell’azienda, elaborare e somministrare successivamente test di comprensione sulle policy stesse.

Interessato ai nostri servizi ma incerto su come adattarli alle tue esigenze aziendali?

I nostri specialisti sono pronti ad ascoltare attentamente le tue necessità per identificare e proporre una soluzione su misura che si allinei perfettamente alle tue esigenze.

Contattaci

Consulenze complementari

Terishield propone una gamma di consulenze inerenti al mondo della sicurezza digitale e finanziaria. Molti servizi spesso vengono valorizzati dall’integrazione di altri che possiamo definire complementari oltre che supplementari.

Training Grounds: campus di formazione on-line dedicato sia agli individui che alle organizzazioni.
Learn More
Tutti i diritti riservati 2024 © Terishield SA